Ein Verhaltenskodex für Cybersecurity-Experten

Professional businessman selecting code of conduct options on interactive digital display highlighting compliance and ethical business practices
Bild: ©Shabbir/stock.adobe.com

Die gemeinnützige Mitgliedervereinigung für Cybersecurity-Fachleute ISC2 hat den Code of Professional Conduct (Verhaltenskodex) vorgestellt. Dabei handelt es sich um einen globalen Leitfaden für prinzipientreue und ethische Praktiken im Bereich Cybersicherheit. Aufbauend auf dem ISC2-Ethikkodex legt der Verhaltenskodex klare Erwartungen an die Verantwortlichkeiten und Pflichten von Führungskräften und Fachleuten im Bereich Cybersicherheit weltweit fest. Die ISC2 möchte Cybersecurity-Experten damit Leitlinien bieten.

Der Kodex wurde unter Mitwirkung von fast 1.400 Cybersecurity-Spezialisten erstellt, vom ISC2 Professional Conduct (Ethics) Committee geprüft und vom ISC2-Vorstand genehmigt. Er dient als Standard für Cybersecurity-Experten, unabhängig von ihrem Standort, ihrer Erfahrung oder ihrer Zertifizierung, und soll diese bei prinzipienorientierter Entscheidungsfindung unterstützen sowie die berufliche Verantwortung fördern.

„Fachleute für Cybersicherheit tragen eine tiefgreifende Verantwortung, nicht nur Einzelpersonen, Organisationen und Systeme auf der ganzen Welt zu schützen und abzusichern, sondern auch die Integrität, Rechenschaftspflicht und das Vertrauen zu wahren, von denen der Berufsstand abhängt“, sagt Scott Beale, Chief Executive Officer von ISC2. „Der Kodex bietet eine gemeinsame Grundlage für ethische Entscheidungsfindung und professionelles Verhalten, insbesondere angesichts neuer Technologien wie KI, die die Arbeitsweise von Organisationen und die Art und Weise, wie Sicherheitsentscheidungen getroffen werden, grundlegend verändern. Der Kodex stützt sich auf die gemeinsamen Beiträge und jahrzehntelange Erfahrung von mehr als 1.000 ISC2-Freiwilligen (Volunteers) und bietet umfassende Leitlinien für alle, die im Bereich Cybersicherheit tätig sind.“

„Mit dem globalen Kodex wollen wir sicherstellen, dass KI und andere transformative Innovationen mit ethischen Best Practices im Einklang stehen, um eine verantwortungsvolle Einführung zu fördern und gleichzeitig potenzielle Risiken zu minimieren“, sagt ISC2-Mitglied und Code Volunteer Panos Vlachos, CCSP.

ISC2 unterstützte die Entwicklung des Kodex durch eine Arbeitsgruppe aus verschiedenen Freiwilligen aus aller Welt, die sich regelmäßig trafen, um die Herausforderungen zu erörtern, denen Cybersecurity-Experten im Rahmen ihrer beruflichen Tätigkeit gegenüberstehen, sowie die Chancen, die dieser Kodex bieten könnte.

Als wichtigste Schritte bei der Erstellung nennen die Beteiligten das Einholen von Feedback von ISC2-Mitgliedern aus aller Welt und weiteren Quellen aus Wissenschaft, Industrie und anderen Leitungsgremien. Die Beiträge der Freiwilligen und Mitwirkenden stammten von Personen mit unterschiedlichem Erfahrungsniveau, von Inhabern des Zertifikats ‚Certified in Cybersecurity‘ (CC) bis hin zu Personen mit fortgeschrittenen Qualifikationen wie dem ‚Certified Information Systems Security Professional‘ (CISSP). Damit wollen die Ersteller sicherstellen, dass die Materialien für alle Fachleute der Branche geeignet sind.

Zwei Leitprinzipien

Der Kodex basiert auf den zwei Leitprinzipien ‚Ethik‘ und ‚Berufliches Verhalten‘. Im Abschnitt ‚Ethik‘ werden Themen wie Integrität, Vertraulichkeit, Einhaltung von Gesetzen und Vorschriften sowie öffentliche Sicherheit und gesellschaftliche Auswirkungen behandelt. Der Abschnitt ‚Berufliches Verhalten‘ befasst sich hingegen mit Themen wie Verantwortung und Rechenschaftspflicht, Zusammenarbeit und Teamarbeit, Kompetenz und kontinuierliche Verbesserung sowie der Meldung von Problemen und Bedenken.

Weitere Informationen zum ISC2-Verhaltenskodex für Cybersicherheit finden Sie hier.



  • Rethink! IAM beleuchtet Cybersicherheit

    Rethink! IAM beleuchtet Cybersicherheit

    In einer komplexen Welt, in der alle überall und jederzeit verbunden sind, gilt intelligentes und transparentes Identity & Access Management (IAM) als ein wirksames Mittel zum Schutz der Unternehmens- und…

    mehr lesen: Rethink! IAM beleuchtet Cybersicherheit

  • Cyber Resilience Act startet mit Meldepflichten

    Cyber Resilience Act startet mit Meldepflichten

    Der Cyber Resilience Act (CRA) hat ab 2026 erstmals unmittelbare Auswirkungen, auf die sich die Hersteller digitaler Geräte, Maschinen und Anlagen mit Internetverbindung einstellen müssen.

    mehr lesen: Cyber Resilience Act startet mit Meldepflichten

  • Cyberagentur richtet Strategie neu aus

    Cyberagentur richtet Strategie neu aus

    Die Agentur für Innovation in der Cybersicherheit (Cyberagentur) hat ihre Strategie für die Jahre 2026 bis 2030 vorgestellt.

    mehr lesen: Cyberagentur richtet Strategie neu aus

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Landesgraduiertenzentrum ConnAIx für Angewandte KI gegründet

    Landesgraduiertenzentrum ConnAIx für Angewandte KI gegründet

    Junge Forschungstalente im Bereich künstlicher Intelligenz (KI) ausbilden und Forschungsergebnisse schneller in die Wirtschaft übertragen – das ist das Ziel eines gemeinsamen Zentrums für angewandte Künstliche Intelligenz des Karlsruher Instituts…

    mehr lesen: Landesgraduiertenzentrum ConnAIx für Angewandte KI gegründet

  • TUM fertigt eigenen KI-Chip

    TUM fertigt eigenen KI-Chip

    Die TUM hat den ersten KI-Chip mit 7-Nanometer-Technologie in der EU entwickelt. Der Chip verarbeitet Daten lokal, schützt Privatsphäre und stärkt die technologische Unabhängigkeit Europas.

    mehr lesen: TUM fertigt eigenen KI-Chip

  • Industrial AI Cloud geht in Betrieb

    Industrial AI Cloud geht in Betrieb

    Die Deutsche Telekom startet die erste souveräne KI-Fabrik Europas in München. Erfahren Sie, wie die Industrial AI Cloud Industrie, Forschung und Verwaltung revolutioniert.

    mehr lesen: Industrial AI Cloud geht in Betrieb

  • VDMA sieht Anzeichen für leichte Erholung

    VDMA sieht Anzeichen für leichte Erholung

    Die Maschinenbauindustrie in Deutschland hat das Jahr 2025 mit Auftragsbüchern auf Vorjahresniveau abgeschlossen.

    mehr lesen: VDMA sieht Anzeichen für leichte Erholung

  • Siemens übernimmt Canopus AI

    Siemens übernimmt Canopus AI

    Siemens hat die Übernahme von Canopus AI bekanntgegeben.

    mehr lesen: Siemens übernimmt Canopus AI

  • Rekordbeteiligung bei Maintenance und Pumps & Valves 2026 erwartet

    Rekordbeteiligung bei Maintenance und Pumps & Valves 2026 erwartet

    Für die kommende Maintenance Dortmund sowie die zeitgleich stattfindende Pumps & Valves (25. und 26. Februar 2026) zeichnet sich eine Rekordbeteiligung von mehr als 310 Ausstellern ab . Die Aussteller…

    mehr lesen: Rekordbeteiligung bei Maintenance und Pumps & Valves 2026 erwartet

  • RobCo erhält 100 Mio.US$

    RobCo erhält 100 Mio.US$

    RobCo, ein Robotikunternehmen mit Fokus auf physischer KI, gibt eine Finanzierungsrunde in Höhe von 100Mio.US$ bekannt.

    mehr lesen: RobCo erhält 100 Mio.US$

  • G Data erweitert Security Awareness Trainings

    G Data erweitert Security Awareness Trainings

    G Data stellt vier neue Kurse bereit, um Mitarbeitende auf aktuelle Cyberrisiken vorzubereiten.

    mehr lesen: G Data erweitert Security Awareness Trainings